Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/r00t-3xp10it/morpheus
Sniffing et Analyse de PaquetsOutils de PhishingReconnaissanceExploitationÉvasion IDS/IPSExploitation d'Applications WebCollecte d'InformationsSécurité RéseauTests d'IntrusionRed Teaming
GitHubr00t-3xp10it/morpheus

morpheus

Morpheus - Automatisation d'Ettercap TCP/IP (Outil de détournement MITM)

Voir le dépôt
88223722il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Version Stage Build AUR

Morpheus - outil automatisé de détournement TCP/IP par ettercap

morpheus v2.2-BETA

root@kitploit:~
Version de sortie : v2.2 - STABLE
Auteur : pedro ubuntu  [ r00t-3xp10it ]
Nom de code : oneiroi phobetor (Le dieu grec des rêves mythologiques)
Distributions supportées : Linux Ubuntu, Kali, Debian, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam développé @2018

AVIS DE NON-RESPONSABILITÉ

root@kitploit:~
L'auteur ne peut être tenu responsable d'une mauvaise utilisation de cet outil,
n'oubliez pas que l'attaque de cibles sans consentement préalable est illégale et punie par la loi.

Description du framework

root@kitploit:~
Morpheus est une suite Man-In-The-Middle (MITM) qui permet aux utilisateurs de manipuler
les données TCP/UDP en utilisant ettercap, urlsnarf, msgsnarf et tcpkill comme applications backend.
Mais l'objectif principal de cet outil n'est pas de fournir un moyen facile d'exploiter/intercepter des cibles,
mais plutôt un appel d'attention sur les techniques de manipulation TCP/UDP (filtres ettercap)

Morpheus est livré avec plusieurs filtres préconfigurés mais permet aux utilisateurs de les améliorer
lors du lancement de l'attaque (console de script morpheus). À la fin de l'attaque, morpheus rétablira
le filtre à son état par défaut. Cela permet aux utilisateurs d'améliorer les filtres en cours d'exécution
sans crainte de perturber la syntaxe des commandes du filtre et de gâcher le filtre.
"Parfait pour les fans de script pour tester en toute sécurité de nouveaux concepts"...

ASTUCE : morpheus vous permet d'améliorer les filtres de 2 manières différentes :
1º - Modifier le filtre avant d'exécuter morpheus et les modifications seront permanentes
2º - Modifier le filtre via la 'console de script morpheus' et les modifications ne sont actives qu'une seule fois

Que pouvons-nous accomplir en utilisant des filtres ?

root@kitploit:~
morpheus est fourni avec une collection de filtres écrits par moi pour accomplir diverses tâches :
remplacer des images dans des pages web, remplacer du texte dans des pages web, injecter des charges utiles dans des pages web,
attaques par déni de service (supprimer/tuer des paquets de la source), rediriger le trafic du navigateur
vers un autre domaine et vous donne la capacité de construire et compiler votre propre filtre à partir de zéro
et de l'exécuter via le framework morpheus (option W).

"les filtres peuvent être étendus en utilisant des langages de navigateur comme : javascript, css, flash, etc"...

Dans cet exemple, nous utilisons la balise HTML pour injecter une URL de redirection dans la requête cible morpheus v1.6-Alpha Dans cet exemple, nous utilisons 'CSS3' pour déclencher une rotation de 180º de la page web morpheus v1.6-Alpha


Limitations du framework

root@kitploit:~
1º - morpheus échouera si le système cible est protégé contre les attaques ARP poisoning
2º - le système cible doit parfois vider le cache réseau pour que l'empoisonnement ARP soit efficace
3º - de nombreuses attaques décrites dans morpheus peuvent être bloquées par le système de détection HSTS de la cible

4º - morpheus nécessite qu'ettercap soit exécuté avec des privilèges élevés (uid 0 | gid 0).
affichage correct de la configuration d'ettercap (exécuté en tant qu'Administrateur sans les analyseurs SSL actifs) morpheus v1.6-Alpha

root@kitploit:~
Par défaut, morpheus (au démarrage) remplacera les fichiers etter.conf/etter.dns originaux fournis par ettercap.
À la sortie, morpheus rétablira ces fichiers à leur état d'origine..
[ IL EST IMPORTANT DE QUITTER L'OUTIL CORRECTEMENT POUR ANNULER LES MODIFICATIONS EFFECTUÉES (appuyez sur 'E' pour quitter) ]

Dépendances

root@kitploit:~
requis : ettercap, nmap, zenity, apache2
sous-dépendances : driftnet, dsniff (urlsnarf, tcpkill, msgsnarf), sslstrip-0.9, dns2proxy

Crédits

root@kitploit:~
ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
filtres : irongeek (remplacer img) | seannicholls (rotation 180º) | TheBlaCkCoDeR09 (ToR-Browser-0day)

Téléchargement/Installation

root@kitploit:~
  1º - git clone https://github.com/r00t-3xp10it/morpheus.git
  2º - cd morpheus
  3º - chmod -R +x *.sh
  4º - chmod -R +x *.py
  5º - nano settings
  6º - sudo ./morpheus.sh




Analyses Nmap disponibles [option S]

morpheus v2.2-Alpha

root@kitploit:~
  Morpheus v2.2 permet à ses utilisateurs d'analyser avec nmap en envoyant un faux User_Agent [ iPhone ]
  Activez cette fonction spéciale dans le fichier [ settings ] sous le dossier principal de morpheus.
  ASTUCE : Ce paramètre n'est disponible que dans morpheus [ scan LAN pour les hôtes actifs ]

morpheus v2.2-Alpha

root@kitploit:~
  ASTUCE : nous pouvons éditer la bibliothèque morpheus http.lua et saisir un autre user_agent avant d'exécuter l'outil.
  ASTUCE : Ma bibliothèque http.lua modifiée permet également différentes entrées user_agent au moment de l'exécution comme :
  nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Target-Ip

morpheus v2.2-Alpha


Détection des requêtes DHCP pour accéder au LAN local [option 17]

morpheus v2.2-Alpha


Détection/blocage des connexions aux crypto-monnaies [option 18]

morpheus v2.2-Alpha


Rediriger tous les périphériques du LAN vers une blague Google [option 19]

morpheus v2.2-Alpha morpheus v2.2-Alpha ASTUCE : Ce module dépend du fait que le domaine .im ne soit pas redirigé


Captures d'écran du filtre pare-feu [option 1]

root@kitploit:~
Le filtre préconfiguré du pare-feu [option 1] capturera les identifiants des services suivants :
http, ftp, ssh, telnet (facebook utilise https/ssl :( ), signaler les connexions suspectes, signaler
la navigation sur les réseaux sociaux courants (facebook, twitter, youtube), signaler l'existence de
connexions botnet comme : Mocbot IRC Bot, Darkcomet, rediriger le trafic du navigateur et permettre
aux utilisateurs de bloquer les connexions (drop, kill) 
"Rappel : morpheus donne à ses utilisateurs la capacité d'« ajouter plus de règles » aux filtres avant exécution"

[morpheus] host:192.168.1.67   [ -> ]  port:23 telnet  ☆
           Adresse IP source      flux    destination     classement bon

[morpheus] host:192.168.1.67   [ <- ]  port:23 telnet  ☠
           Adresse IP destination      flux    port source     classement suspect

morpheus v2.2-Alpha

morpheus v2.2-Alpha

morpheus v2.2-Alpha

morpheus v2.2-Alpha

Fondamentalement, le filtre pare-feu agira comme un outil offensif et défensif analysant le flux de données TCP/UDP pour signaler les connexions, le trafic suspect, les attaques par force brute, bloquer l'IP cible, etc.



_EOF

Télécharger l’outil